首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >威胁情报平台 >威胁情报平台有什么应用场景?

威胁情报平台有什么应用场景?

词条归属:威胁情报平台

威胁情报平台的应用场景如下:

隔离网本地化使用情报场景

部署本地化情报系统平台(软、硬、虚拟机),通过单向导入更新方式,实现本地化情报的高速查询调用需求。

多源异构情报统一接入使用场景

支持接入多个来源,多种情报数据,提供统一的 API 对接方式和 Web 人工使用界面。

本地化多设备,高速情报调用场景

提供 RestFul 的高速调用接口,赋能 SOC/SIEM、防火墙、WAF 等传统安防设备提升威胁发现能力。

本地情报生产运营场景

提供情报降噪、辅助研判、丰富上下文流程,支持单独存储本地导入的情报数据,并提供高速调用的接口和 Web 查询服务。

多平台情报共享场景

提供用户自建情报的导入导出功能,并支持多平台间情报数据的推送接收。

日志的威胁检测场景

支持通过 Syslog、Kafka、自定义等方式对接日志,实现威胁事件发现、告警推送和设备联动。

相关文章
​分享几个威胁情报平台
2022,公众号开篇了。新的一年,在此立个Flag,每周一篇原创文章,不限于技术、整理和分享、收获和感悟,欢迎大家帮忙监督。
Bypass
2022-04-19
4.7K1
观点:我们为什么需要威胁情报?
最近被谈论的异常火热的一个术语就是威胁情报,那么威胁情报到底是什么意思,它是一种什么概念或者机制呢?本文中我们就来亲密接触一下威胁情报,并了解它所具有的功能,然后给出几个威胁情报的最佳实践示例,最后分析威胁情报有助于SIEM解决什么问题。 什么是威胁情报? 最近,威胁情报受到广泛的关注。它有很多种不同的定义,下面列出了一些经常被引用的定义: 威胁情报是基于证据的知识,包括上下文、机制、指标、隐含和可操作的建议,针对一个现存的或新兴的威胁,可用于做出相应决定的知识。—Gartner 针对安全威胁、威胁者、
FB客服
2018-02-06
1.6K0
丰富化威胁情报平台的能力
翻译自英文文章:《Enriching Threat Intelligence Platforms Capabilities》。文章讲述一个丰富化的威胁情报平台的实现思路,以扩展当前 TIP 中的导入、质量评估过程和信息共享功能。原文链接在文后可见。
稻草小刀
2022-12-12
9950
企业威胁情报平台建设之暗网监控
相信大家对暗网这个概念并不陌生,众所周知,暗网藏着一个暗黑版的交易市场,各种违法工具比比皆是,俨然一个网络犯罪分子聚集的“虎狼之穴”。我们使用Tor浏览器等可以轻松访问暗网中的浅层网,主要是黄赌毒和数据情报信息,如丝绸之路等。
知识与交流
2021-04-02
2K0
技术干货|威胁情报如何在SOC场景中发挥最大价值
数字化转型是当下企业面临的重要课题。在数字化转型过程中,每个企业都无法回避来自网络攻击的困扰。面对五花八门的安全风险,根据经验构建防御策略、部署产品的传统方式已经难以抵抗。对此,利用威胁情报可以帮助企业及时调整防御策略,提前预知攻击的发生,从而实现较为精准的动态防御。
腾讯安全
2021-08-02
1.1K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券